Sammelklage gegen CrowdStrike wegen eines massiven Softwareausfalls

CrowdStrike sieht sich wegen eines massiven Softwareausfalls mit einer Sammelklage konfrontiert, die den Bedarf an robuster Cybersicherheit und zuverlässigen Testverfahren verdeutlicht.

Verfasst von
Sunny Yadav
Sunny Yadav
Aug 8, 2024
5 minute read
eSecurity Planet Inhalte und Produktempfehlungen sind redaktionell unabhängig. Wir können Geld verdienen, wenn Sie auf Links zu unseren Partnern klicken. Mehr erfahren

CrowdStrike, ein für seine cloudbasierte Plattform zum Schutz von Endgeräten renommiertes Schwergewicht der Cybersicherheitsbranche, stand am 19. Juli 2024 im Zentrum eines Sturms, nachdem ein katastrophales Software-Update eine Kaskade von Störungen auslöste und weltweit Millionen Computer lahmlegte. Die Auswirkungen waren weitreichend und beispiellos – von geschäftigen Flughäfen bis hin zu kritischen Gesundheitseinrichtungen. Die Folgen gingen über das operative Chaos hinaus: Nun ziehen Aktionäre das Unternehmen für den massiven Ausfall zur Verantwortung.

Gegen CrowdStrike wurde eine Sammelklage eingereicht. Darin wird dem Unternehmen vorgeworfen, Anleger über die Robustheit seiner Softwaretestverfahren getäuscht zu haben. Die Kläger argumentieren, dass der Ausfall unmittelbar auf unzureichende Tests zurückzuführen sei, was zu einem dramatischen Einbruch des CrowdStrike-Aktienkurses und zur Vernichtung von Milliarden US-Dollar an Marktwert geführt habe. Während sich der Rechtsstreit entfaltet, stehen CrowdStrikes Ruf als führendes Cybersicherheitsunternehmen und seine finanzielle Stabilität auf dem Spiel.

Der Ausfall und seine Auswirkungen

Das CrowdStrike-Softwareupdate im Juli löste eine globale IT-Katastrophe von beispiellosem Ausmaß aus. Millionen Computer in verschiedensten Branchen – vom Finanzwesen und Gesundheitssektor bis hin zu Luftfahrt und Einzelhandel – wurden funktionsunfähig. Die Kettenreaktion war unmittelbar und verheerend. Fluggesellschaften mussten Flüge am Boden lassen, Banken stoppten Transaktionen und Krankenhäuser sahen sich mit kritischen Verzögerungen bei der Patientenversorgung konfrontiert. Das digitale Rückgrat der modernen Gesellschaft wurde abrupt durchtrennt.

Die finanziellen Folgen des Ausfalls sind erschütternd. Unternehmen jeder Größe erlitten durch die Ausfallzeit erhebliche Umsatzeinbußen. Branchen, die auf Echtzeitabläufe angewiesen sind, etwa der Handel und der E-Commerce, bekamen die Auswirkungen besonders stark zu spüren. Neben den unmittelbaren finanziellen Verlusten ist der Reputationsschaden für Unternehmen, die ihre Dienste aussetzen mussten, nicht absehbar. CrowdStrike selbst, ironischerweise eines der führenden Cybersicherheitsunternehmen, sah sich mit einer Vertrauenskrise konfrontiert, da sein Kernprodukt weitreichende Störungen verursachte.

Advertisement

Die Klage: Ein Test für das Vertrauen in die Cybersicherheit

Die Folgen des Ausfalls im Juli gingen weit über Betriebsunterbrechungen hinaus. Eine im Namen geschädigter Aktionäre eingereichte Sammelklage wirft einen langen Schatten auf CrowdStrike. Im Zentrum des Rechtsstreits stehen Vorwürfe, das Unternehmen habe Anleger über die Strenge seiner Softwaretestverfahren getäuscht. Nach Ansicht der Kläger führte eine unzureichende Qualitätskontrolle zu dem katastrophalen Ausfall – eine Behauptung, die die Cybersicherheitslandschaft neu gestalten könnte.

Die Klage unterstreicht die wachsende Sorge über die Zuverlässigkeit von Software für kritische Infrastrukturen. Da Organisationen zunehmend auf komplexe digitale Systeme angewiesen sind, verschärfen sich die möglichen Folgen von Ausfällen. Der Vorfall bei CrowdStrike verdeutlicht die Risiken schneller Softwareentwicklungszyklen und die Bedeutung robuster Testverfahren.

Die Gegenoffensive

Angesichts einer Welle der Kritik und rechtlicher Schritte hat CrowdStrike eine energische Verteidigung aufgebaut. Das Unternehmen weist die Vorwürfe der Fahrlässigkeit nachdrücklich zurück und erklärt, der Ausfall sei ein isolierter Vorfall infolge eines unvorhergesehenen technischen Problems gewesen. CrowdStrike betont sein Engagement für Produktqualität und hat die Maßnahmen dargelegt, die das Unternehmen ergriffen hat, um eine Wiederholung zu verhindern.

Während das Unternehmen die durch den Ausfall verursachten Störungen einräumt, verweist es auch auf die Komplexität moderner IT-Umgebungen und das Potenzial für unvorhergesehene Schwachstellen und Herausforderungen. CrowdStrike hat versucht, einen Teil der Schuld auf die betroffenen Organisationen abzuwälzen, und angedeutet, deren Reaktion auf den Vorfall hätte dessen Auswirkungen abmildern können.

Advertisement

So lassen sich großflächige Ausfälle verhindern und abmildern

Der Vorfall bei CrowdStrike ist eine eindringliche Erinnerung an die möglichen Folgen mangelnder Systemresilienz. Organisationen müssen einem robusten und proaktiven Risikomanagement Vorrang einräumen, um solche katastrophalen Ausfälle zu verhindern und ihre Auswirkungen zu begrenzen.

Robuste Testverfahren

Strenge Tests sind der Grundpfeiler zur Vermeidung von Systemausfällen. Umfassende Testprogramme, darunter Belastungstests, Penetrationstests, und Schwachstellenanalysen können potenzielle Schwächen erkennen und beheben, bevor sie zu größeren Vorfällen eskalieren. Die proaktive Erkennung und Behebung von Schwachstellen ist entscheidend, um die Systemresilienz zu erhöhen.

Pläne zur Reaktion auf Vorfälle

Ein klar definierter Plan zur Reaktion auf Vorfälle ist für ein effektives Krisenmanagement unerlässlich. Solche Pläne sollten klare Kommunikationsprotokolle, Eskalationsverfahren und Wiederherstellungsstrategien enthalten. Regelmäßige Schulungen und Übungen können sicherstellen, dass die Mitarbeiter während eines Ausfalls schnell und effizient reagieren können.

Redundanz- und Failover-Systeme

Die Implementierung redundanter Systeme und Failover-Mechanismen ist ein entscheidender Schritt, um die Auswirkungen von Systemausfällen zu begrenzen. Durch vorhandene Backup-Systeme können Organisationen Ausfallzeiten minimieren und die Geschäftskontinuität gewährleisten. Die Redundanz sollte sich auch auf kritische Komponenten erstrecken, um mehrere Schutzebenen bereitzustellen.

Advertisement

Kontinuierliche Überwachung und Alarmierung

Die Echtzeitüberwachung der Systemleistung ist für die frühzeitige Erkennung von Anomalien unerlässlich. Mithilfe fortschrittlicher Analysen lassen sich potenzielle Probleme erkennen, bevor sie zu größeren Vorfällen eskalieren. Indem Organisationen neu auftretende Probleme proaktiv angehen, können sie Ausfälle verhindern.

Mitarbeiterschulungen

Vom Klicken auf Schadlinks bis hin zur versehentlichen Weitergabe sensibler Informationen können Mitarbeiter unwissentlich Schwachstellen in die Systeme einer Organisation einführen. 

Gut geschulte Mitarbeiter sind ein wertvolles Mittel, um Ausfälle zu verhindern und ihre Auswirkungen zu begrenzen. Umfassende Schulungen zur Reaktion auf Vorfälle, zur Fehlerbehebung und zur Systemwiederherstellung können Mitarbeitern die für den effektiven Umgang mit Cybersicherheitskrisen erforderlichen Fähigkeiten vermitteln. Eine Kultur der Bereitschaft und des kontinuierlichen Lernens zu fördern, ist für die Aufrechterhaltung einer hohen Systemresilienz unerlässlich.

Durch Investitionen in diese Bereiche können Organisationen das Risiko katastrophaler Ausfälle erheblich verringern und eine widerstandsfähigere IT-Infrastruktur aufbauen.

Der CrowdStrike-Ausfall: Ein Wendepunkt für die Cybersicherheit?

Der CrowdStrike-Ausfall und der anschließende Rechtsstreit markieren einen Wendepunkt für die Cybersicherheitsbranche. Der Vorfall hat Schwachstellen offengelegt im Softwareentwicklungszyklus und den dringenden Bedarf an robusten Tests und Risikomanagement verdeutlicht. Da Organisationen zunehmend auf komplexe digitale Systeme angewiesen sind, steigen die Folgen eines Ausfalls weiter.

Der Ausgang der Klage wird weitreichende Auswirkungen auf die Cybersicherheitsbranche haben. Sollten die Aktionäre obsiegen, könnte dies zu einer verstärkten regulatorischen Kontrolle und einer Verschiebung des Machtgleichgewichts zwischen Softwareanbietern und ihren Kunden führen. Unabhängig vom Ausgang des Rechtsstreits ist der Vorfall eine ernste Erinnerung daran, wie wichtig der Aufbau resilienter und vertrauenswürdiger Cybersicherheitslösungen ist.

Advertisement

Der Weg zur Erholung wird für CrowdStrike lang und beschwerlich sein. Das Vertrauen von Kunden und Anlegern zurückzugewinnen, erfordert Transparenz, Verantwortungsübernahme und ein nachweisliches Engagement zur Vermeidung künftiger Vorfälle. Auch die gesamte Cybersicherheitsbranche muss aus dieser Erfahrung lernen und bewährte Verfahren umsetzen, um das Risiko ähnlicher Katastrophen zu verringern.

Erfahren Sie, wie Sie eine Richtlinie für das Schwachstellenmanagement erstellen können, einschließlich bewährter Verfahren, erforderlicher Abschnitte und einer kostenlosen Vorlage, um Ihre Cybersicherheitsvorkehrungen zu stärken.

Sunny Yadav

Sunny Yadav

Content Writer

Sunny is a content writer for eSecurity Planet (eSP) with a bachelor’s degree in technology and experience writing for leading cybersecurity brands like Panda Security, Upwind, and Vanta. At eSP, he covers the latest news on cyberattacks, cryptography, data protection, and emerging threats and vulnerabilities. He also explores security policies, governance, and endpoint and mobile security. Sunny enjoys hands-on testing, rigorously evaluating tools to assess their capabilities and real-world performance. He also has extensive experience working with AI tools like ChatGPT and Gemini, experimenting with their applications in cybersecurity, content creation, and research.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Eigentum von TechnologyAdvice. © 2026 TechnologyAdvice. Alle Rechte vorbehalten

Werbetreibenden-Offenlegung: Einige der auf dieser Website erscheinenden Produkte stammen von Unternehmen, von denen TechnologyAdvice eine Vergütung erhält. Diese Vergütung kann beeinflussen, wie und wo Produkte auf dieser Website erscheinen, einschließlich beispielsweise der Reihenfolge, in der sie erscheinen. TechnologyAdvice schließt nicht alle Unternehmen oder alle auf dem Marktplatz verfügbaren Produkttypen ein.